Twitter、パスワードが暗号化されずに保存されていたバグを発見→現在は修正済み

|

Twitterは現地時間5月3日、パスワードが暗号化されないまま内部ログに保存されるバグを発見したと発表しました。全ユーザーに対して、Twitterにログインした時の画面やメールでお知らせしています。

今回のことでパスワードが外部に漏れたり乱用されたわけではないとしていますが、安全のためにパスワード変更を勧めています。

暗号化無しで内部ログに保存→現在は修正済み

通常、こういったサービスのパスワードは誰にも見ることができないように暗号化されています。ところが、Twitterでは最近このパスワードが暗号化されずに平文のまま内部ログに保存されていたとのことです。

Twitterではすでにこのバグを修正しており、第三者による不正や乱用は確認されなかったとしています。

とは言え、万一のこともあるので、安全のためにパスワード変更も勧められています。Twitterにログインすると右図のような画面となり、設定画面へ進むからパスワード変更の画面へと進めます。

この画面をスキップしてしまっても、アプリの場合は左サイドメニューから 設定とプライバシーアカウントパスワード と進んでパスワード変更できます。

この機会にパスワードを変更したり、ほかのサービスも合わせてパスワードマネージャーアプリの導入など環境を整えてみるのもいいでしょう。

右の画像はれおっち @bowz_leocchiさんから提供していただきました。ありがとうございます。

参考情報

Random Posts

Sticky Note Widget:色やサイズが変更可能でスクロールもできるメモウィジェット
格安SIM (MVNO) 速度比較 : 2017年5月その2 b-mobile S 開幕SIMが爆速すぎて困る件
Yahoo!天気のRSSで使われる天気名の一覧とKLWP/KWGTでの使い方(サンプル画像あり)
OKITIモバイルバッテリー5000mAh レビュー:持ち運ぶものだから、軽いのはいいことだ
格安SIM (MVNO) 速度比較 : 2017年12月その1 止まらないUQ mobile、そして止まったのは
KLWPのテーマ特集:ドットビューにX型、マテリアルデザインなど雑多なテーマ6種 (2017.07.08)
電子マネーをもう少しちゃんと使ってみようと思ったのでAndroid Payを使ってみる
KLWPで画像をスクロールして無限ループさせる
SmartBand 2 SWR12 購入:睡眠も心拍も自動で記録できるスマートバンド
HUAWEI nova lite 2 購入:ファーストインプレッションは良好!18:9画面が自然で持ちやすい
世界最小LTEスマホJellyが日本の技適マーク取得へ! 代理店経由で日本語で購入も可能
【アンケート】Androidスマホの日本語入力(キーボード)アプリなに使ってますか?
私の思い出のAndroid端末:黎明期のあの頃、いち早くスマホを手にしてステータスだったP-01D
ZenFone Max Plus (M1) レビュー:エントリーモデルとしてはグッド、だが期待と実際がちぐはぐ
8枚入りでコスパのいいスマホの画面クリーナー:DABLOCKS クリーニングクロス